- Ad -
php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > SQL / Datenbanken
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 

 


SQL / Datenbanken Probleme mit SQL? Hier könnt ihr eure Fragen zu SQL (MySQL, PostgreSQL, MS-SQL und andere ANSI-SQL Server) los werden.

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 20-07-2004, 17:42
Novaner
 Junior Member
Links : Onlinestatus : Novaner ist offline
Registriert seit: Jul 2004
Beiträge: 60
Novaner ist zur Zeit noch ein unbeschriebenes Blatt
Standard Sicher ohne .htaccess

Hallo,
also ich will jetzt nicht fragen wie das geht ode rso, dazu gibts genug threads, wollte nur fragen ob ich das für meine anwendungen brauche:

Also Ich habe auf dem Webspace nur php-scripte und die mysql-datenbank.
wenn man auf die startseite kommt, muss man name und passwort auslesen, der mit werten aus einer sql-tabelle verglichen wird, stimmen die überein, wird eine wert auf ok gesetzt und man wird auf ein anderes php-script weitergeleitet(ok-Wert wird übermittelt)
so man kann dann bestimmte fomulare ausfüllen etc.

so nun meine frage, reicht das nciht wenn ich das so mache, oder brauche ich die .htaccess um sicherheit zu garantieren. weil, ich meine was soll den ein angreifer machen? php-dateien kann er nicht runterladen, und wenn er sie so öffnet, passiert nix, weil der ok-wert vom login-script fehlt.

sagt mir mal ob ich das total falsch sehe

nur ist die frage, kann trotzdem ein angreifer daten im sql einfach so manipulieren, oder bekommt er da keine zugriffsrechte?

novaner
Mit Zitat antworten
  #2 (permalink)  
Alt 20-07-2004, 17:47
haga23
 Newbie
Links : Onlinestatus : haga23 ist offline
Registriert seit: Oct 2003
Beiträge: 46
haga23 ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Also ich weiss nicht ob ich das jetzt falsch sehe.. aber wenn der ok wert z.B einfach 'OK' ist kann der potentielle 'Angreifer' den auch übergeben ohne das LogIn absolviert zu haben, oder nicht?
Mit Zitat antworten
  #3 (permalink)  
Alt 20-07-2004, 17:54
derHund
 PHP Master
Links : Onlinestatus : derHund ist offline
Registriert seit: Aug 2003
Ort: Hundehütte
Beiträge: 5.293
derHund ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hmm,

kommt drauf an.

- wie gehts du mit register globals um?
- wie verhinderst du sql-injections?
__________________
Die Zeit hat ihre Kinder längst gefressen: hund (back in black) | ??? | ??? | ...
Mit Zitat antworten
  #4 (permalink)  
Alt 20-07-2004, 18:18
Novaner
 Junior Member
Links : Onlinestatus : Novaner ist offline
Registriert seit: Jul 2004
Beiträge: 60
Novaner ist zur Zeit noch ein unbeschriebenes Blatt
Standard

@haga: hm stimmt, aber man könnte ja nen komplizierteren wert nehmen, den der angreifer nicht kennt und php-files kann er ja nicht ausgucken

@derhund: sry, versteh nur bahnhof
erklärst du mir evtl. wie du das meinst?
Mit Zitat antworten
  #5 (permalink)  
Alt 20-07-2004, 18:26
derHund
 PHP Master
Links : Onlinestatus : derHund ist offline
Registriert seit: Aug 2003
Ort: Hundehütte
Beiträge: 5.293
derHund ist zur Zeit noch ein unbeschriebenes Blatt
Standard

http://www.php-resource.de/forum/search.php
__________________
Die Zeit hat ihre Kinder längst gefressen: hund (back in black) | ??? | ??? | ...
Mit Zitat antworten
  #6 (permalink)  
Alt 21-07-2004, 01:34
Novaner
 Junior Member
Links : Onlinestatus : Novaner ist offline
Registriert seit: Jul 2004
Beiträge: 60
Novaner ist zur Zeit noch ein unbeschriebenes Blatt
Standard

ok, hab jetzt ne weile alles durchgearbeitet.

also zur sql-injection: also hier muss ich aufpassen dass der user keinen bösen code einbringt, der z.b. daten aus der tabelle manipuliert

und mit dem begriff "register objects" kann ich imemr noch nix anfangen, was soll er denn damit anstellen? eigene funktionen oder sowas schreiben? aber er bekommt doch da keinen zugriff auf die scql-datenbank, weil ihm das passwort fehlt oder?
Mit Zitat antworten
  #7 (permalink)  
Alt 21-07-2004, 06:21
derHund
 PHP Master
Links : Onlinestatus : derHund ist offline
Registriert seit: Aug 2003
Ort: Hundehütte
Beiträge: 5.293
derHund ist zur Zeit noch ein unbeschriebenes Blatt
Standard

register globals

schau dir einfach mal die codeschnipsel zum usermanagement an ... damit solltest du glücklich werden. würd ich sagen.
__________________
Die Zeit hat ihre Kinder längst gefressen: hund (back in black) | ??? | ??? | ...
Mit Zitat antworten
  #8 (permalink)  
Alt 21-07-2004, 07:18
Novaner
 Junior Member
Links : Onlinestatus : Novaner ist offline
Registriert seit: Jul 2004
Beiträge: 60
Novaner ist zur Zeit noch ein unbeschriebenes Blatt
Standard

ups, wer lesen kan nis klar i mvorteil. ok. arbeite das nach einen kurzen schlafpause gleich durch ;-)
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

MariaDB 5.5 veröffentlicht
MariaDB 5.5 veröffentlichtDie freie MySQL-Alternative MariaDB wurde in der stabilen Version 5.5.23 veröffentlicht und soll einige Verbesserungen gegenüber Oracles Communityversion von MySQL mitbringen.

16.04.2012 | Berni

Deutsche Yii Framework Community
Deutsche Yii Framework CommunitySeit dem 19.03.2012 gibt es für die Yii PHP Framework Community ein deutsches Zuhause.

20.03.2012 | dhcomputer

 

Aktuelle PHP Scripte

EM 2012 Tipp-Spiel ansehen EM 2012 Tipp-Spiel

Online Tipp-Spiel zur Fussball Europameisterschaft 2012, basierend auf php-Script mit hinterlegter mySql-Datenbank

27.05.2012 tippimnetz | Kategorie: PHP/ Spiele
Advanced Login ansehen Advanced Login

Login-System und Kundenverwaltung, die sich spielend leicht in bestehende Webseiten einbauen lässt und einen enormen Funktionsumfang bietet. Ihre eigene Webseite muss mit Advanced Login nicht umständlich an ein fertiges System angepasst werden.

25.05.2012 Madden | Kategorie: PHP/ Kundenverwaltung
BROM CMS/BelCal 3 ansehen BROM CMS/BelCal 3

Spezielles CMS für Betreiber von Ferienwohnungen. Komplette Seitenerstellung online, Verwaltung mehrerer Objekte, Reservierungssystem mit sofortigem Abgleich im Belegungskalender und vieles mehr bietet dieses Content Management System.

25.05.2012 belcal2 | Kategorie: PHP/ CMS
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 22:03 Uhr.